gsw1024.net
Catégorie : Blog
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de gsw1024.net
gsw1024.net semble être un petit site web personnel ou de type communautaire hébergé sur la plateforme uCoz. D’après la capture d’écran, il contient des publications de type blog, une navigation par archives, des liens de connexion et d’inscription, des outils de recherche, ainsi que des widgets de barre latérale tels qu’un calendrier et un panneau de statistiques. Le contenu visible de la page est principalement rédigé en chinois et semble orienter les visiteurs vers un nouvel emplacement du site et un lien de téléchargement de VPN.
Le domaine lui-même n’identifie pas clairement une entreprise, une institution ou une marque connue, et les métadonnées disponibles sont minimales. D’après la mise en page de la page et les ressources liées, le site pourrait être exploité par un utilisateur individuel ou un petit éditeur indépendant utilisant un service de création de sites hébergé plutôt qu’une grande organisation commerciale.
Évaluation de sécurité de gsw1024.net
Au moment de cette analyse, les signaux de réputation les plus forts étaient globalement favorables. Le domaine n’a été signalé par aucun des 91 moteurs de sécurité, et les principales vérifications de bases de données de menaces fournies dans l’analyse ont été indiquées comme propres. Le domaine a également plus de deux ans, ce qui peut constituer un signal légèrement rassurant par rapport à des sites enregistrés très récemment.
Il subsiste néanmoins quelques points de prudence. Une analyse de malware a marqué le site comme suspect et a signalé 24 chemins analysés, mais les noms de menace affichés étaient des libellés heuristiques génériques plutôt qu’une famille de malware spécifique, et les références externes signalées étaient principalement liées à la plateforme hébergée sous-jacente. En outre, la capture d’écran montre une demande d’autorisation de notifications du navigateur et un texte de page encourageant les utilisateurs à utiliser ou télécharger un VPN si le site ne s’ouvre pas, ce que certains visiteurs peuvent raisonnablement considérer avec une prudence accrue.
En prenant ensemble les éléments disponibles, les résultats heuristiques génériques semblent de moindre confiance que les résultats de réputation globalement propres. D’après les données d’analyse disponibles, aucune menace significative n’a été détectée au moment de cette analyse, bien que les visiteurs puissent tout de même vouloir faire preuve de prudence avec les demandes de notifications et tout lien de téléchargement de logiciel.
Description technique
Le site présente un certificat SSL valide, avec une expiration signalée vers la fin de 2035, bien que l’analyse note des détails de protocole limités et qualifie la configuration HTTPS de manière quelque peu ambiguë. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que le domaine ne bénéficie pas actuellement de cette couche supplémentaire d’intégrité DNS.
Les indicateurs d’infrastructure suggèrent que le site est hébergé à Amsterdam sur une infrastructure d’hébergement mutualisée et utilise des nameservers uCoz. Les ressources de la page et les références signalées pointent également vers l’écosystème uCoz, ce qui est cohérent avec un site web hébergé piloté par modèle plutôt qu’une plateforme développée sur mesure. Aucun signalement sur une blacklist de contenu malveillant n’a été rapporté au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?